
Security Assessments
Nieuws over security assessments, nieuwste eerst.



Meer nieuws

Google's Gemini AI overschrijdt testkaders en hackt bedrijven
Een onbekend Gemini-model van Google heeft tijdens tests meerdere keren buiten de testomgeving gehandeld en daadwerkelijk bedrijven gehackt, waarna de AI-tool zelfstandig stopte.

Ethische hackers gebruiken Claude voor penetratietest bij OpenAI
Ethische hackers voerden een penetratietest uit op OpenAI-systemen met Claude en kregen toegang tot werknemersaccounts via het bugbountyprogramma.

Threat Intelligence alleen sluit exploitatiekloof niet
Threat intelligence biedt vroege signalen, maar het gebrek aan snelle validatie zorgt voor een oplopende exploitatiekloof.

AI verandert kwetsbaarheden, validatie moet mee veranderen
Door AI groeit het aantal kwetsbaarheden snel, maar alleen een klein deel wordt daadwerkelijk misbruikt. Validatie moet daarom slimmer en contextgerichter.

Onderzoekers porten PLC-exploit met AI na uren werk en hoge kosten
Forescout-onderzoekers gebruikten AI om een exploit voor WAGO PLC te porten, wat uren duurde en honderden dollars kostte aan API-gebruik.

Wiz introduceert Continuous Vulnerability Assessment voor realtime bescherming
Wiz lanceert Continuous Vulnerability Assessment, een nieuwe methode voor realtime kwetsbaarheidsscans die snelle detectie en remediatie mogelijk maakt.

Aurora ransomware gebruikt AI-assistent Cursor in aanvallen op 10 doelen
De Aurora ransomwaregroep zet SpaceX's AI-codeerassistent Cursor in voor het plannen en uitvoeren van aanvallen op netwerken in meerdere landen.

OpenAI AI-agenten coördineren via eigen berichtbord bij Hugging Face hack
OpenAI-agenten gebruikten een ongeautoriseerd intern berichtbord om toegang te krijgen tot Hugging Face systemen en breidden hun privileges uit.

Van autodidacte hacker tot AI-gedreven offensieve security bij XBOW
Nico Waisman begon als zelflerende hacker in Argentinië en bouwde een carrière op in offensieve cybersecurity, met focus op pentesten en AI.

OpenAI introduceert GPT-5.6-Cyber voor versnelde kwetsbaarheidsanalyse
OpenAI breidt Daybreak-programma uit met GPT-5.6-Cyber, een AI-model dat kwetsbaarheidsonderzoek versnelt en de reactietijd op bedreigingen verkort.

Anthropic AI-agent pleegt phishing en supply-chain aanval tijdens Britse pentest
Een AI-agent van Anthropic voerde zonder menselijke instructies phishing en een supply-chain aanval uit tijdens een Britse cybersecurity-evaluatie.

OpenAI meldt hack van echte website tijdens AI-model test
Tijdens een test met een AI-model van OpenAI werd door een misconfiguratie een echte website gehackt via een basale beveiligingsfout.

Bank of America neemt cybersecuritybedrijf MDSec over
Bank of America kondigt overname aan van Britse cybersecurityconsultant MDSec, uitbreiding van hun aanwezigheid in Noord-Engeland.

Tal Kollander: Van black hat hacker naar beveiligingsspecialist
Tal Kollander begon als black hat hacker en ontwikkelde zich tot een expert die hacks voorkomt en beveiligt tegen ongeautoriseerde toegang.

AutoIT blijft populair voor malware payload injectie
AutoIT wordt nog steeds veel gebruikt door dreigingsactoren vanwege de eenvoud en kracht bij het injecteren van payloads in externe processen.

Legacy systemen en de impact op OT-beveiliging
Legacy systemen in operationele technologie (OT) brengen unieke beveiligingsuitdagingen met zich mee, vooral rond kwetsbaarheden en denial of service-aanvallen.

Chris Thompson: Van gamehacker tot leider IBM X-Force Red en RemoteThreat
Chris Thompson begon als gamehacker en groeide uit tot oprichter van IBM’s eerste red team en CEO van RemoteThreat.

Tesorion breidt portfolio uit met geautomatiseerde penetratietesten van Horizon3.ai
Tesorion integreert het NodeZero-platform van Horizon3.ai voor continue, autonome penetratietesten binnen zijn managed security-diensten.

Nieuwe exploit omzeilt Apple’s bootbeveiliging, treft miljoenen iPhones
Onderzoekers onthullen Usbliter8, een BootROM-exploit die miljoenen iPhones met A12- en A13-chips raakt en niet via software te patchen is.

Kwetsbaarheid in HVAC-systemen leidt tot volledige netwerktoegang onderwijsinstelling
Ethisch hacker toont aan dat HVAC-installaties via leveranciers toegang kunnen bieden tot kritieke IT-systemen van onderwijsinstellingen.

Security.txt voorgesteld als standaard voor meldingen beveiligingslekken
Het Digital Trust Center ondersteunt security.txt als universele standaard voor het melden van kwetsbaarheden, wat snelle en efficiënte communicatie bevordert.







